ReDoS
参考
対策
Ruby 3.2以上にアップデートする
キャッシング機構により大幅に改善する
リクエストへのタイムアウトを設定する
読み込み箇所に注意
検知
修正
ReDoSへの言語側からの対策
https://www.youtube.com/watch?v=IbMFHxeqpN4&list=PLbFmgWm555yYvWS7VGTFipF7ckduvSeT-&index=8
https://www.youtube.com/watch?v=CEvSx1D3dFQ
この修正では、正規表現を変更するのではなく、入力値をデフォルトで 128 バイトまでに制限するようにしています。